News
Challenges
Crackme
ClientSide
Cryptographie
Forensics
Hacking
Logique
Programmation
Stéganographie
Wargame
Tous les challenges
Forum
Tutoriaux
FAQ
Liens utiles
IRC
Newbie Connect
Liens
Partenaires
Réglement
Goodies
L'incubateur
A propos
L'équipe
Hall Of Fame
NewbieContest
Divers
»
Hacking
»
Possibilités d'exploitation d'une faille XSS non permanente
Username:
1 heure
1 jour
1 semaine
1 mois
Toujours
Password:
Accueil
Aide
Rechercher
Recherche rapide
Recherche avancée
[Fermer]
Identifiez-vous
Inscrivez-vous
Pages: [
1
]
Imprimer
Auteur
Fil de discussion: Possibilités d'exploitation d'une faille XSS non permanente (Lu 6368 fois)
valentin1996
Profil challenge
Classement : 2856/55005
Néophyte
Hors ligne
Messages: 4
Possibilités d'exploitation d'une faille XSS non permanente
«
le:
08 Septembre 2012 à 14:24:03 »
Bonjour, alors voilà ma question:
-Quelles sont les possibilités d'exploitation d'une faille XSS non permanente?
Merci d'avance;)
Journalisée
sarguel
Profil challenge
Classement : 726/55005
Néophyte
Hors ligne
Messages: 26
Re : Possibilités d'exploitation d'une faille XSS non permanente
«
#1 le:
08 Septembre 2012 à 21:00:09 »
Je pense pouvoir dire sans risque que tant qu'elle est là tu peux l'exploiter, et quand elle est plus là et bien tu ne peux plus
En espérant t'avoir été utile,
Cordialement.
Journalisée
valentin1996
Profil challenge
Classement : 2856/55005
Néophyte
Hors ligne
Messages: 4
Re : Possibilités d'exploitation d'une faille XSS non permanente
«
#2 le:
09 Septembre 2012 à 11:20:05 »
Oui mais à part l'exploitation faites sur mon Pc en affichant une alert, sauf demander à l'admin de venir à telle adresse pour récupérer son cookie je vois pas trop de possibilités...
Journalisée
the lsd
Administrateur
Profil challenge
Classement : 182/55005
Membre Héroïque
Hors ligne
Messages: 3098
poulping for fun & profit
Re : Possibilités d'exploitation d'une faille XSS non permanente
«
#3 le:
09 Septembre 2012 à 20:52:34 »
Une non persistante requiert toujours un peu de social engineering. Si personne ne clique sur ton lien, elle ne servira absolument à rien ta XSS.
Enjoy
The lsd
Journalisée
Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
valentin1996
Profil challenge
Classement : 2856/55005
Néophyte
Hors ligne
Messages: 4
Re : Possibilités d'exploitation d'une faille XSS non permanente
«
#4 le:
11 Septembre 2012 à 17:31:16 »
Merci
Journalisée
neroptik
Profil challenge
Classement : 101/55005
Membre Junior
Hors ligne
Messages: 74
good news everyone !
Re : Re : Possibilités d'exploitation d'une faille XSS non permanente
«
#5 le:
11 Septembre 2012 à 20:40:50 »
Citation de: the lsd le 09 Septembre 2012 à 20:52:34
Si personne ne clique sur ton lien, elle ne servira absolument à rien ta XSS.
Si personne ne clique... ou n'est pas redirigé automatiquement vers ton lien avec la XSS
Journalisée
La Théorie c’est quand ça ne marche pas mais que l’on sait pourquoi.
La Pratique c’est quand ça marche mais qu’on ne sait pas pourquoi.
Quand la théorie rejoint la pratique ça ne marche pas et on ne sait pas pourquoi.
the lsd
Administrateur
Profil challenge
Classement : 182/55005
Membre Héroïque
Hors ligne
Messages: 3098
poulping for fun & profit
Re : Possibilités d'exploitation d'une faille XSS non permanente
«
#6 le:
11 Septembre 2012 à 20:55:12 »
Oui, aussi, mais dans ce cas, il faut trouver autre chose qu'une XSS, un URL redirect, un faux site web, ou peut importe, mais il n'en reste pas moins que trouver la XSS ne suffit pas en soi :p
Enjoy
The lsd
Journalisée
Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Pages: [
1
]
Imprimer
Aller à:
Merci de choisir une destination:
-----------------------------
Général
-----------------------------
=> Proposition de tutoriaux
=> Général
=> Suggestions/Dev. du site
=> Projet en Cours
=> Defouloir
=> Sondage pour le site
=> Bugs
-----------------------------
News
-----------------------------
=> News du site
=> News Hacking/Cracking/Phreaking
=> News Informatique/Hardware/Tuning
-----------------------------
Challenges
-----------------------------
=> Aide Crackme
=> Aide Cryptographie
=> Aide Forensics
=> Aide Hacking
=> Aide Javascript/Java/HTML
=> Aide Logique
=> Aide Programmation
=> Aide Stéganographie
=> Aide Wargame
-----------------------------
Afterwards
-----------------------------
=> Afterwards Crackme
=> Afterwards Cryptographie
=> Afterwards Forensics
=> Afterwards Hacking
=> Afterwards Javascript/Java/HTML
=> Afterwards Logique
=> Afterwards Programmation
=> Afterwards Stéganographie
=> Afterwards Wargame
-----------------------------
Divers
-----------------------------
=> Linux
=> Hacking
=> Cracking
=> Hardware
=> Informatique
-----------------------------
Programmation
-----------------------------
=> Langages compilés
=> Autres langages
=> Langages Web
Chargement...